Il 6 ottobre 2026 Tibo Sottiaux di OpenAI ha annunciato che Auto-review di Codex è gratuita e non consuma l’utilizzo del piano per chi accede con un account ChatGPT. La modifica riguarda il costo d’uso: Auto-review era già stata introdotta in Codex entro la fine di aprile.

Che cosa cambia al confine della sandbox

La sandbox è l’ambiente che limita ciò che un agente può fare sul sistema, per esempio modificare file o accedere alla rete. Con Auto-review, quando una richiesta richiede un’approvazione per superare uno di questi limiti, un agente revisore separato valuta la richiesta e restituisce una decisione con la relativa motivazione.

Il Codex principale continua a operare con gli stessi limiti su sandbox, file e rete: Auto-review cambia chi esamina alcune richieste, non amplia i permessi dell’agente. Le azioni già consentite all’interno della sandbox non passano dal revisore.

Quali richieste valuta

Auto-review interviene sulle richieste di approvazione interattiva, per esempio:

  • comandi shell o chiamate exec che richiedono un’autorizzazione aggiuntiva;
  • richieste di rete bloccate dalle regole attive;
  • modifiche a file al di fuori delle cartelle autorizzate;
  • chiamate a strumenti MCP o app che richiedono approvazione.

Le approvazioni a livello di app per Computer Use continuano invece a essere sottoposte direttamente all’utente. Se il revisore rifiuta una richiesta, Codex riceve una motivazione e deve cercare un’alternativa sostanzialmente più sicura oppure fermarsi e chiedere all’utente. La documentazione descrive anche un’interruzione del turno dopo tre rifiuti consecutivi oppure dieci rifiuti nella finestra mobile degli ultimi 50 controlli del turno.

I risultati della valutazione di aprile

Nel post del 30 aprile 2026, OpenAI ha riportato un tasso di approvazione del 99,1% sul traffico interno di escalation della sandbox e un tasso effettivo di approvazione del 99,93% considerando tutte le azioni, comprese quelle rimaste entro la sandbox. Si tratta dei risultati di una valutazione interna svolta in aprile, non di una misurazione successiva all’annuncio di ottobre.

Limiti e attivazione

OpenAI avverte che Auto-review può sbagliare, soprattutto in situazioni avversarie o insolite, e non esamina ogni azione svolta dentro la sandbox. Il revisore valuta l’intento dell’utente, l’ambiente, le regole e il possibile impatto; è progettato per fermare, fra gli altri casi, richieste che puntano a sottrarre segreti, cercare credenziali o indebolire ampiamente la sicurezza. OpenAI raccomanda di affiancarlo a una sandbox ben progettata e al monitoraggio.

Per attivare Auto-review, Sottiaux ha indicato il percorso Impostazioni > Permessi > Auto-review. La funzione richiede approvazioni interattive: una configurazione documentata usa approval_policy = "on-request" insieme a approvals_reviewer = "auto_review". Con approval_policy = "never", non vengono generate richieste di approvazione da affidare al revisore.